Grâce à cette faille de sécurité, des pirates ont volé des données à plusieurs gouvernements

Les membres du TAG, le groupe d'analyses des cyber-menaces de Google, ont détecté l'existence d'une faille de sécurité dans un service de messagerie utilisé par de nombreux gouvernements à travers le monde. Grâce à cette vulnérabilité, des attaquants ont été en mesure de voler des données de certains pays, comme la Grèce, la Tunisie ou la Moldavie. 

faille pays google
Crédits : 123RF

Alors que des pirates ont récemment exploité une faille dans Google Agenda pour voler les informations personnelles des utilisateurs, les membres du TAG (le groupe d'analyses des cyber-menaces de Google) viennent de faire une nouvelle découverte.

En ce jeudi 16 novembre 2023, les chercheurs en sécurité informatique du géant américain expliquent avoir découvert et participé à la correction d'une faille de sécurité particulièrement grave. En effet, grâce à cette vulnérabilité, des pirates sont parvenus à voler des données appartenant à plusieurs pays, notamment la Grèce, la Moldavie, la Tunisie, le Vietnam et le Pakistan.

Cette faille, référencée sous le nom de code CVE-2023-37580, affectait Zimbra Collaboration, un service de messagerie utilisé par plus de 1 000 organisations gouvernementales à travers le monde. D'après Google, cette vulnérabilité permettait de voler des données de messagerie, les identifiants et mots de passe des utilisateurs et les jetons d'authentification des organisations.

A lire également : Gare aux arnaques durant le Black Friday, 50 % des sites marchands ne protègent pas leurs clients

faille pays google
L'historique de l'exploitation de cette faille / Google

Une affaire qui rappelle l'importance des mises à jour

Tout a commencé vers la fin juin 2023 en Grèce, lorsque des attaquants ont exploité cette faille pour envoyer des mails vérolés à certains membres des autorités grecques. Si quelqu'un cliquait sur le lien malveillant alors qu'il était connecté à son compte Zimbra, les données précédemment citées étaient automatiquement transmises aux pirates. Par ailleurs, les attaquants en profitaient pour mettre un place un transfert automatique et prendre possession de l'adresse mail visée.

Quelques jours plus tard, Zimbra a bien réagi en publiant sur Github un correctif pour cette faille. Malheureusement, les attaques ont continué, ce qui suggère que les gouvernements concernés n'ont pas installé la mise à jour à temps pour se protéger. “Ces campagnes mettent également en évidence la manière dont les attaquants surveillent les référentiels open source pour exploiter de manière opportuniste les vulnérabilités présentes dans des logiciels, spécifiquement quand un correctif est référencé sur une plateforme, mais pas encore accessible aux utilisateurs”, explique la TAG dans un article de blog.

Source : Blog Google TAG


Réagissez à cet article !

Demandez nos derniers articles !

Vos SMS vont bientôt disparaître de votre Samsung Galaxy, voici comment les sauver

Samsung Messages, l’appli de messagerie historique des smartphones Galaxy, vit ses derniers jours. Le constructeur coréen a fixé une date couperet, et elle approche dangereusement. Sans la bonne manipulation, vos…

Windows 11 devient plus rapide sur certains PC avec la mise à jour de juin 2026

Microsoft commence à déployer une nouveauté aperçue il y a quelques mois sur plus de machines. Elle rend Windows 11 plus réactif dans certaines situations, ce qui peut se voir…

GTA 6 : bonne nouvelle, même la PS5 standard et la Xbox Series X pourraient faire tourner le jeu à 60 FPS

Se pourrait-il que la PS5 standard et la Xbox Series X soient capables de faire tourner GTA 6 en 60 FPS ? Ce sera le cas, à en croire une…

Steam Controller : ce mod incroyable permet à la manette de se déplacer toute seule jusqu’à son dock de recharge

Franchement, qui a encore le temps en 2026 de brancher soi-même sa manette pour qu’elle se recharge ? En tout cas, certainement pas Ray Foss, un développeur un peu qui…

Le Spider-Man de Miles Morales bientôt dans le MCU ? Tom Holland y travaille

En interview, Tom Holland, alias Spider-Man dans les derniers films Marvel, confirme qu’il fait tout pour intégrer Miles Morales au MCU. La question est maintenant de savoir quand il arrivera….

Microsoft glisse discrètement dans Windows 11 une mise à jour qui pourrait sauver votre PC un jour

Toutes les mises à jour de Windows 11 ne se valent pas aux yeux du grand public. Certaines réparent des bugs visibles, d’autres travaillent dans l’ombre du système. Microsoft vient…

Supergirl en chute libre : le film de James Gunn est un énorme flop au box office

Pour son premier week-end d’exploitation, le film Supergirl est très loin de décoller. Les chiffres sont assez catastrophiques pour James Gunn, malgré le succès de son Superman en 2025. James…

Steam Machine : les scalpers ont réussi à s’accaparer tout le stock, les mesures de Valve n’ont servi à rien

Malgré tous les efforts de Valve pour mettre des bâtons dans les roues des scalpers, les annonces indécentes pour des Steam Machine pullulent déjà sur eBay. Alors que le PC…

Ce supercalculateur chinois pulvérise un record que les États-Unis pensaient hors de portée

Les sanctions américaines devaient priver la Chine des outils nécessaires au calcul de pointe. Le pays vient de prouver tout le contraire avec une machine record. Son architecture s’affranchit même…

Half-Life devient le jeu vidéo PC le plus cher de l’Histoire, battant un titre de 1979

Une copie de Half-Life s’est vendue aux enchères pour une coquette somme. Le jeu devient le plus cher au monde parmi ceux sur PC, devant le précédent record établi par…